CVE-2004-0790
تتيح تطبيقات متعددة لـ TCP/IP وICMP للمهاجمين عن بُعد التسبب في حرمان من الخدمة (إعادة تعيين اتصالات TCP) عبر رسائل خطأ ICMP مزوّرة، ويُعرف ذلك باسم «هجوم...
- تم النشر
- 13/04/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/04/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح تطبيقات متعددة لـ TCP/IP وICMP للمهاجمين عن بُعد التسبب في حرمان من الخدمة (إعادة تعيين اتصالات TCP) عبر رسائل خطأ ICMP مزوّرة، ويُعرف ذلك باسم «هجوم إعادة تعيين الاتصال الأعمى». ملاحظة: تم تقسيم (SPLIT) CVE-2004-0790 وCVE-2004-0791 وCVE-2004-1060 بناءً على هجمات مختلفة؛ فيما تُعد CVE-2005-0065 وCVE-2005-0066 وCVE-2005-0067 وCVE-2005-0068 معرّفات مرتبطة تم تقسيمها (SPLIT) بناءً على الثغرة الأساسية. وبينما يقسّم CVE عادةً بناءً على الثغرة، فإن المعرّفات القائمة على الهجوم موجودة بسبب تنوع وعدد التطبيقات المتأثرة والحلول التي تعالج الهجمات بدلاً من الثغرات الأساسية.
المصادر
3Yuri Gushin · windows · 17/04/2005
houseofdabus · multiple · 20/04/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.